张蕾
- 作品数:24 被引量:149H指数:6
- 供职机构:中国科学院软件研究所更多>>
- 发文基金:国家自然科学基金国家重点基础研究发展计划国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 一种最优S盒构造方法及其电路
- 本发明公开了一种最优S盒构造方法及其电路,属于通信技术领域。本方法为:1)设<Image file="374094DEST_PATH_IMAGE001.GIF" he="8" imgContent="undefined"...
- 张蕾吴文玲
- SM4的快速软件实现技术被引量:19
- 2018年
- SM4是中国分组密码国家标准,广泛应用于各种信息系统和安全产品。某些应用环境对密码算法的软件实现性能有很高的需求。目前SM4的软件实现方法仅限于查表实现,因此,研究SM4算法的快速软件实现技术很重要。利用SIMD技术,给出SM4的软件优化实现。与目前基于查表的软件实现相比,它有明显优势。在Intel Core i7-6700处理器上,相比于查表方法,利用SIMD技术的软件实现性能提高1.38倍。
- 郎欢张蕾吴文玲
- 关键词:SIMD技术
- 一种G0类S盒构造方法及其电路
- 本发明公开了一种G0类S盒构造方法及其电路,属于通信技术领域。本方法为:1)设x<Sub>0</Sub>x<Sub>1</Sub>x<Sub>2</Sub>x<Sub>3</Sub>为S盒输入信息;对x<Sub>0</S...
- 于晓丽张蕾吴文玲
- 文献传递
- 不可能差分密码分析研究进展被引量:14
- 2008年
- 不可能差分分析作为差分分析的一种变体,是一种简单有效的密码分析方法,也是目前最常用的密码分析方法之一.该方法一经提出就得到了广泛应用,被用于分析大量的算法和密码结构.尤其是近年来对AES的攻击,得到了一系列非常好的攻击结果,使得不可能差分分析已成为对AES最有效的攻击方法之一.系统介绍了不可能差分分析的原理、常用技巧和攻击方法,并总结了目前的研究现状和已取得的攻击结果.最后,分析了不可能差分攻击的优缺点及其在设计和分析分组密码方面的作用.
- 吴文玲张蕾
- 一种G1类S盒构造方法及其电路
- 本发明公开了一种G1类S盒构造方法及其电路,属于通信技术领域。本方法为:1)设x<Sub>0</Sub>x<Sub>1</Sub>x<Sub>2</Sub>x<Sub>3</Sub>为S盒的输入信息;对x<Sub>0</...
- 于晓丽张蕾吴文玲
- 文献传递
- SPN型密码的通用子空间迹分析
- 2023年
- SPN结构是目前最广泛使用的一种分组密码整体结构,AES、ARIA等分组密码算法均采用此结构,对此类SPN型密码的安全性分析是密码分析中的一个研究热点.将子空间迹密码分析方法应用到典型二维SPN型密码和典型三维SPN型密码中,可分别得到其相应的子空间迹和基于子空间迹的通用性质,该性质与密钥、S盒以及列混淆矩阵的定义均无关,可具体描述为:针对一个状态可形式化为n×m二维数组的典型二维SPN型密码,属于类对角子空间同一陪集的所有明文经过5轮加密得到的密文中属于混淆子空间同一陪集的不同密文对数量一定为2^(n-1)的倍数;针对一个状态可形式化为l×n×m三维数组的典型三维SPN型密码,属于类对角子空间同一陪集的所有明文经过7轮加密得到的密文中属于混淆子空间同一陪集的不同密文对数量一定为2^(nl-1)的倍数.此外,不仅对该性质进行了证明,还在PHOTON算法的内部置换以及小规模版本Rijndael算法、3D算法、Saturnin算法上进行了实验验证,结果与该性质完全一致.
- 宋蝉张蕾吴文玲
- 一种构造双向低延迟S盒的方法和S盒电路结构
- 本发明公开一种构造双向低延迟S盒的方法和S盒电路结构。该方法将S盒划分为分量布尔函数,选取硬件实现中低延迟的门电路和两层门电路树构造低延迟布尔函数和代表布尔函数集合,并进一步用集合中的布尔函数构建向量布尔函数组成S盒,筛...
- 吴瑞宸张蕾
- 一种搜索S盒的最少硬件实现门数的方法和S盒电路结构
- 本发明公开一种搜索S盒的最少硬件实现门数的方法和S盒电路结构。搜索采用迭代分层的算法,在满足当前层硬件门数的前提下,当前层的布尔函数集是由若干基本操作作用于前若干层布尔函数集的结果;如此重复迭代,保证每层的布尔函数都有相...
- 张蕾张芮
- 文献传递
- SMS4密码算法的差分故障攻击被引量:75
- 2006年
- SMS4是用于WAPI的分组密码算法,是国内官方公布的第一个商用密码算法.由于公布时间不长,关于它的安全性研究尚没有公开结果发表.该文研究SMS4密码算法对差分故障攻击的安全性.攻击采用面向字节的随机故障模型,并且结合了差分分析技术.该攻击方法理论上仅需要32个错误密文就可以完全恢复出SMS4的128比特种子密钥.因为实际中故障发生的字节位置是不可能完全平均的,所以实际攻击所需错误密文数将略大于理论值;文中的实验结果也验证了这一事实,恢复SMS4的128bit种子密钥平均大约需要47个错误密文.文章结果显示SMS4对差分故障攻击是脆弱的.为了避免这类攻击,建议用户对加密设备进行保护,阻止攻击者对其进行故障诱导.
- 张蕾吴文玲
- 关键词:SMS4密码算法差分分析差分故障攻击
- 采用Feistel-PG结构的密码装置及加密方法
- 本发明公开了一种采用Feistel-PG结构的密码装置及加密方法。所述Feistel-PG结构由轮函数F组成:轮函数F将一个t×k×m比特的串映射为一个t×k×m比特的串,将输入X经过线性变换P和非线性变换G映射为U;线...
- 吴文玲张蕾于晓丽
- 文献传递